Que es y como quitar el virus papelería de reciclaje

En este articulo te enseñaremos que es y como quitar el virus papelería de reciclaje. El virus papelería de reciclaje o mejor conocido como Recycler es uno de los más frecuentes en el mundo de los malwares.

Este se encuentra presente en múltiples computadoras. Su nombre fue dado por la señal de alerta que aparece en la computadora infectada “Recycler.exe ha detectado un problema”.

¿Qué es el virus papelería de reciclaje o Recycler?

virus papeleria de reciclaje

El virus papelería de reciclaje es un malware, su función principal es aprovecharse de la ejecución automática de Windows para expandirse. Su modo es infección es bastante simple, este se logra a través de los dispositivos USB tales como; Los teléfonos celulares, las memorias flash, tarjetas y otros.

El procedimiento inicia cuando un usuario decide insertar uno de los dispositivos o en su defecto USB en una computadora que se encuentra infectada.

Por lo tanto el virus escribe en el interior del dispositivo un archivo autorun.inf, junto con un ejecutable Recycler.exe. Luego los oculta para que no puedan ser detectados fácilmente, es el motivo por el cual quitar el virus de papelería de reciclaje es difícil.

El paso final para su propagación es que el dispositivo USB infectado sea insertado en un nuevo equipo, por lo que la reproducción se activa de forma automática al ejecutar el autorun.inf que lograr copiar el virus en el interior del equipo.

¿Cuál es la función del virus papelería de reciclaje en Windows?

  1. Este virus atroz, abre una puerta trasera “Backdoor” en el equipo que ha infectado, esto permite el acceso a otros malware para el robo de data personal.

  2. Cuando un usuario se encuentre en internet será redirigido a otros sitios con software malicioso.

  3. El virus también se mantiene a la espera de infectar otros dispositivos USB, esto propagar el malware.

Como identificar el virus Recycler o papelería de reciclaje

Ya conoces que el virus se propaga mediante unidades USB creando la carpeta Recycler, por lo tanto debes tener cuidado con la otra carpeta que tiene por nombre S-1-5-21-1482476501-1644491937-682003330-1013”. Ya que esta contiene el archivo Desktop.ini con la línea [.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E}.

Esta es la referencia de la carpeta que se encuentra en papelera de reciclaje, el usuario que intenta abrir la papelera no podrá ver nada.

Los verdaderos archivos del virus son los siguientes:

  • Ise.exe

  • Isee.exe.

Estos se auto-ejecutan en cada inicio del sistema operativo de Windows, de manera que aunque sea buscado en MSCONFIG no podrá ser encontrado, por lo que la única forma de iniciar con el sistema es creando una entrada en el registro de la siguiente forma.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512} StubPath = "C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe"

Daños por el virus de la papelería de reciclaje

Este malware ocupa muchos recursos del sistema, por lo que tu equipo comenzara a funcionar lentamente, es posible que también se congele el sistema.

También modifica archivos del sistema como una forma de protección, es por ello que los usuarios no se dan cuenta de lo que está ocurriendo.

Este debilita la seguridad de los sistemas, por lo que se transforman en blancos fáciles de los virus o programas malignos de la red. Una de sus funciones y consecuencias principales es generar alertas de seguridad falsas, también crea publicidad y pop-ups.

¿Cómo eliminar o quitar el virus Recycler de un dispositivo USB?

Ahora que ya lo tienes bien identificado te ayudaremos a quitar el virus de papelería de reciclaje.

Si tienes un equipo con el sistema operativo de Windows 7 u 8 y no se ha dado clic en los accesos directos que se encuentren en el dispositivo USB, el virus no se habrá propagado hasta el equipo ni lo habrá infectado. Por lo que no tendrás que preocuparte de limpiar tu ordenador solo el dispositivo infectado, el USB.

Debido a que el SO de Windows en esta versión esta deshabilitada, la reproducción automática se debe hacer manual, por lo que la versión que mencionábamos anteriormente en la que el virus penetra el sistema rápidamente no sucede en estas situaciones.

De esta forma solo tendremos que eliminar el virus del dispositivo USB, para que no se propague a nuestro equipo fijo, esto de lo mostramos a continuación.

Quitar el virus mediante cmd

  • Dirigirte a Menu de Inicio, luego ejecutar CMD, presiona ENTER para que se abra la pantalla “Simbolo del Sistema”.

  • El siguiente paso es escribir en ella el volumen (letra) que el SO otorgo al USB, luego tendras que colocar (:) dos puntos y presionar nuevamente ENTER. El ejemplo es el siguiente D: ENTER. Tendría que aparecer la línea D:\>, se debe escribir << attrib -s -h -r /s /d >> y presionar ENTER.
  • Al abrir el dispositivo nuevamente podrás ver todas las carpetas ocultas que si podrás eliminar de forma segura como lo son: Recycler, Autorun.inf, Config, Restore y System. Ademas de cualquier otro ejecutable del que desconozcas.
  • La mejor de eliminar estas carpetas es utilizando la opción Shift + Suprimir, si decides eliminar las carpetas de forma común tendrás que vaciar la papelera de reciclaje cuanto antes.

¿Cómo eliminar el virus del sistema de Windows?

Si ya has realizado clic en los accesos directos del Recycler has hecho que el virus se haya expandido e infectado el interior del sistema. Es por ello que necesitaras un programa antivirus cuanto antes, recomendamos la instalación del Microsoft Security Essentials, ya que a pesar de no identificarlo como un virus, solo como una herramienta de código malicioso ha podido eliminarlo por completo.

Ahora que conoces todo lo relacionado al virus papelería de reciclaje no tendrás que lidiar con este incomodo malware que se extiende fácilmente entre los equipos, no dudes en instalar un anti-virus de buena fama para eliminar el Recycler que se interponga en la salud de tus equipos.

Tal vez te pueda interesar, quitar virus acceso directo 2019

Dejar una comentario